Size: a a a

2019 August 14

R

Rtem in Android Guards
Dmitry Tereshin
Да ладно, на phdays 2019 был чел, который рассказывал как бэкапы на андроиде распаковывать 😃
Запароленные? 😉
источник

J

Jack in Android Guards
Упороленные
источник

R

Rtem in Android Guards
источник

WW

When Who in Android Guards
Подскажите пожалуйста - можно ли переопределить значение переменной в памяти?

Уточняю т.к. есть необхоимость реализовать опциональный пин (т.е. пользователь может отказаться от его ввода) и не хотелось бы давать возможность злоумышленнику просто изменить значение в памяти и получить доступ к приложению.

+ как в целом правильно было бы хранить пин? полагаю с помощью кейстора, а в момент ввода доставать и сравнивать? Безопасно ли это?
источник
2019 August 15

NK

Nikita Kulikov in Android Guards
When Who
Подскажите пожалуйста - можно ли переопределить значение переменной в памяти?

Уточняю т.к. есть необхоимость реализовать опциональный пин (т.е. пользователь может отказаться от его ввода) и не хотелось бы давать возможность злоумышленнику просто изменить значение в памяти и получить доступ к приложению.

+ как в целом правильно было бы хранить пин? полагаю с помощью кейстора, а в момент ввода доставать и сравнивать? Безопасно ли это?
Выше пришли к выводу, что при шифре данных пинкодом поможет только стеганография, но логичным кажется зашифровать просто данные пином. Нет пина - данные бесполезны
источник

J

Jack in Android Guards
Пин 4 цифры?
источник

WW

When Who in Android Guards
Да, пин 4 цифры. Перебором расшифруют
источник

c

cyber in Android Guards
смотря что за данные
источник

NB

Nikita Bulygin in Android Guards
When Who
Да, пин 4 цифры. Перебором расшифруют
Сделайте ограничение на количество  неверного ввода
источник

IC

Ilya Chirkov in Android Guards
Nikita Bulygin
Сделайте ограничение на количество  неверного ввода
Которое патчится за минуту?
источник

NB

Nikita Bulygin in Android Guards
Ilya Chirkov
Которое патчится за минуту?
Да
источник

А

Алексей in Android Guards
Ilya Chirkov
Которое патчится за минуту?
А если сервер?
источник

IC

Ilya Chirkov in Android Guards
Алексей
А если сервер?
Так вопрос-то про офлайн
источник

А

Алексей in Android Guards
Ааа, окей
источник
2019 August 16

A

Alex in Android Guards
известно когда owasp новый top mobile выпустит?
источник
2019 August 18

AE

As Encrypt3d in Android Guards
Не знает часом кто, где можно отыскать исходники libjavacrypto.so ?
источник
2019 August 22

v

vpower in Android Guards
Ребят, всем доброго дня, вопрос такого характера, есть криптованный и обфусцированный апк, есть ли у когото возможность его развалить?
источник

NK

Nikita Kuklin in Android Guards
Подскажите - что банковские приложения обычно используют для доставки уведомлений? Кастомные сервисы или FCM?
источник

R

Rtem in Android Guards
Nikita Kuklin
Подскажите - что банковские приложения обычно используют для доставки уведомлений? Кастомные сервисы или FCM?
Чаще FCM
источник

NK

Nikita Kuklin in Android Guards
Rtem
Чаще FCM
а безопасно ли его использовать для доставки кодов двухфакторной авторизации?
источник